Seit etwa 2 Tagen geht bei einem Swisscom-Kunden, den ich betreue, der Internet-Zugriff auf einzelne Web-Services nicht mehr. Unterdessen konnten wir das Problem soweit isolieren, dass Server, die einen IPv6 DNS-Eintrag haben, funktionieren und Server, die nur einen IPv4 DNS-Eintrag haben, nicht funktionieren.
Beispiel eines erreichbaren Servers:
> host search.ch
search.ch has address 195.141.85.90
search.ch has IPv6 address 2001:1702:3::3:90
Beispiel eines nicht erreichbaren Servers:
> host bluewin.ch
bluewin.ch has address 195.186.145.90
bluewin.ch has address 195.186.196.90
Die Zugriffs-Probleme sind nicht auf eine Browser-Software beschränkt, sondern auf alle Anwendungen mit Netzwerk-Zugriff (verschiendene Browser, Mail, Netzwerk-Utilities, Terminal, etc).
Zur Konfiguration:
Router: PIrelli Centro Grande
Client: Mac OS X 10.6.8, direkt angeschlossen via Ethernet (Wireless inaktiv)
Wir haben schon alles mögliche ausprobiert: DNS-Cache auf dem Client gelöscht, Router neu gestartet, DHCP/statisch gewechselt, IPv6 im Kundencenter aus-/eingeschaltet, IPv6-Firewall auf Router und Firewall auf Client ausgeschaltet, usw. aber das Problem bleibt hartnäckig bestehen. Einige interessante Beobachtungen: Man kann Server, die nur einen IPv4 DNS-Eintrag haben, vom Router-Admin-GUI aus erfolgreich pingen, aber nicht vom Client aus. Wenn man IPv6 ausschaltet (auf dem Router oder auf dem Client), geht gar nichts mehr. Der Remote-Zugriff auf den Router, resp. via Timbuktu auf den Client ist trotzdem immer möglich. Wenn man die Testseite ipv6.test-ipv6.com aufruft, kommt (bei aktiviertem IPv6) u.a. die Meldung: "Es scheint als könnten Sie nur IPv6 Internetverbindungen herstellen." Der Eintrag anderer DNS-Server im IPv4 Format auf dem Client bringt nichts; es scheint, dass diese im Router blockiert werden (der oben gezeigte host-Befehl funktioniert nur, wenn der DNS-EIntrag des Clients auf den Router zeigt).
Irgendwas mit DNS-Proxy auf dem Router? Aber dazu gibt's ja gar kein Setting auf dem Router. Den Pirelli-Router gegen ein Motorola-Modell austauschen?
Das ganze Problem entstand aus dem nichts, ohne bekannte Client-seitige Manipulation. Der Swisscom-Support war freundlich, aber ratlos...
Danke im Voraus für hilfreiche Tips!